【实训任务2.1】 配置防火墙基础网络参数使防火墙快速接入网络_第1页
【实训任务2.1】 配置防火墙基础网络参数使防火墙快速接入网络_第2页
【实训任务2.1】 配置防火墙基础网络参数使防火墙快速接入网络_第3页
【实训任务2.1】 配置防火墙基础网络参数使防火墙快速接入网络_第4页
【实训任务2.1】 配置防火墙基础网络参数使防火墙快速接入网络_第5页
已阅读5页,还剩9页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

【实训任务2.1】

配置防火墙基础网络参数,使防火墙快速接入网络任务陈述配置思路任务实施123任务陈述1如图所示,某企业购买了一台防火墙作为企业出口网关。管理员在登录防火墙后,首先需要对防火墙设备名称、接口IP地址、安全区域、默认路由及默认包过滤的动作等网络基础参数进行配置,使防火墙可以快速接入网络。1任务陈述配置思路22配置思路①

配置防火墙设备名称②

配置防火墙各业务接口的IP地址③

将各个业务接口加入安全区域④

配置默认路由⑤

开启默认包过滤功能⑥

配置其他设备⑦

验证与调试任务实施33任务实施①

配置防火墙设备名称<USG6000V1>system-view //进入系统视图[USG6000V1]sysnameFW //设置防火墙的名称

3任务实施②

配置防火墙各业务接口的IP地址[FW]GigabitEthernet1/0/1 //进入接口视图[FW-GigabitEthernet1/0/1]ipaddress192.168.1.124 //配置接口的IP地址[FW-GigabitEthernet1/0/1]quit //退出接口视图[FW]interfaceGigabitEthernet1/0/2[FW-GigabitEthernet1/0/2]ipaddress1.1.1.124[FW-GigabitEthernet1/0/2]quit[FW]interfaceGigabitEthernet1/0/3[FW-GigabitEthernet1/0/3]ipaddress10.1.1.124[FW-GigabitEthernet1/0/3]quit3任务实施③

将各个业务接口加入安全区域[FW]firewallzonetrust //进入安全区域视图[FW-zone-trust]addinterfaceGigabitEthernet1/0/1 //将接口加入安全区域[FW-zone-trust]quit[FW]firewallzoneuntrust[FW-zone-untrust]addinterfaceGigabitEthernet1/0/2[FW-zone-untrust]quit[FW]firewallzonedmz[FW-zone-dmz]addinterfaceGigabitEthernet1/0/3[FW-zone-dmz]quit3任务实施④

配置默认路由[FW]iproute-static0.0.0.00.0.0.01.1.1.254//配置单播静态路由

开启默认包过滤功能[FW]security-policy //进入安全策略视图[FW-policy-security]defaultactionpermit /*配置默认代理策略规则的动作为允许*/Warning:Settingthedefaultpacketfilteringtopermitposessecurityrisks.Youareadvisedtoconfigurethesecuritypolicybasedontheactualdataflows.Areyousureyouwanttocontinue?[Y/N]Y[FW-policy-security]quit3任务实施⑥

配置其他设备(1)配置路由器[R1]intg0/0/0[R1-GigabitEthernet0/0/0]ipaddress1.1.1.25424[R1]iproute-static192.168.1.0241.1.1.1 //配置到达内网的静态路由[R1]iproute-static10.1.1.0241.1.1.1//配置到达内网服务器区的静态路由(2)配置各终端和服务器(略)

3任务实施⑦

验证和调试(1)查看防火墙上接口的摘要信息

<FW>displayipintbrief(2)查看防火墙安全区域信息<FW>displayzoneinterface(3)查看

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论